Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Compruebe AWS CDK las aplicaciones o CloudFormation plantillas para conocer las mejores prácticas mediante los paquetes de reglas cdk-nag
Creado por Arun Donti
Entorno: producción | Tecnologías: seguridad DevOps, identidad, conformidad | Carga de trabajo: código abierto |
AWSservicios: AWS CDK |
Resumen
Este patrón explica cómo puedes usar la utilidad cdk-nag
Para obtener información sobre todos los paquetes disponibles, consulte la sección Reglas
Requisitos previos y limitaciones
Requisitos previos
Una aplicación que utiliza AWSCDK
Herramientas
AWSCDK— Cloud Development Kit (AWSCDK) es un marco de desarrollo de software para definir la infraestructura de la nube en el código y aprovisionarla mediante AWS CloudFormation ella.
AWS CloudFormation— le AWS CloudFormation ayuda a modelar y configurar sus AWS recursos, a aprovisionarlos de forma rápida y coherente y a gestionarlos durante todo su ciclo de vida. Facilita poder usar una plantilla para describir los recursos y sus dependencias, y lanzarlos y configurarlos juntos como una pila, en lugar de administrarlos de forma individual. Puede gestionar y aprovisionar pilas en varias AWS cuentas y AWS regiones.
Epics
Tarea | Descripción | Habilidades requeridas |
---|---|---|
Más información sobre cdk-nag. | Navegue hasta el GitHub repositorio cdk-nag | Desarrollador de aplicaciones |
Instale el paquete cdk-nag en su aplicación. AWS CDK | Para usar cdk-nag en su AWS CDK aplicación, primero debe instalarla. cdk-nag está disponible para su descarga desde PyPI, npm y Apache Maven. NuGet Para obtener la información más reciente sobre las versiones disponibles y las ubicaciones de descarga, consulte el archivo Léame | Desarrollador de aplicaciones |
NagPacksElige tu. | cdk-nag tiene diferentes paquetes de reglas llamados. NagPacks Cada uno NagPack contiene reglas que se ajustan a un estándar específico. Por ejemplo, las AWS soluciones NagPack contienen las mejores prácticas generales y el NIST 800-53 rev 5 NagPack puede ayudar a cumplir con las normas. Puede aplicar varios paquetes NagPacks a su aplicación y añadir y eliminar paquetes según sea necesario. Para obtener una lista de los paquetes disponibles, consulte el archivo Léame | Desarrollador de aplicaciones |
Integre cdk-nag en su aplicación. AWS CDK | Puede integrar cdk-nag en su aplicación a nivel de toda la aplicación o integrarlo en etapas o pilas individuales de su aplicación. Por ejemplo, para integrar las AWS soluciones y la HIPAA seguridad NagPacks en una TypeScript aplicación de la AWS CDK versión 2 a nivel de toda la aplicación, puede utilizar el siguiente código:
| Desarrollador de aplicaciones |